个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 资讯中心 > 防护技巧 > 正文 免费在线查毒
另类安全:世界著名黑客提网络安全防范建议
2004年12月06日 13:43 中国计算机安全 
[an error occurred while processing this directive]
  Kevin Mitnick曾有侵入计算机系统的嗜好,他的杰作使不少网络管理员感到很头痛。释放出狱后,他告诉计算机安全领域的管理员如何将诸如他这样的黑客关在他们的网络之外。

  现年37岁的Kevin Mitnick依然是那么神采奕奕、充满着自信和快乐。他穿着黑色的外套,系着红色的领带,在Gig研究基础机构组织的电子商务安全会议上,他说:“人是最薄弱的环节,你可能配备了最好的技术、防火墙、入侵探测系统、生物识别工具和忠诚的员工......该有的安全设备都有了。而带有恶意的黑客不需要用不光彩的计算机技术手段实施入侵。他们通常是向知情人骗取口令和其他信息。这就是黑客所谓“社会工程学”。所以说,培训员工良好的安全操作技能比其他任何技术手段的成效都好。

  Mitnick住在加利福尼亚的Oaks,于1995年2月被捕,无保释关押了4年半时间。今年3月,他承认了有关欺骗和入侵行为。在早期另一件不相关的案件中,他承认曾使用未经授权的访问工具窃听电话。

  他怀疑,美国联邦调查局想以他为典型,杀鸡骇猴。因为他曾使他们难堪。他说:“他们监视我和限制我行动时,我也在监视他们。”

  直到2003年1月,Mitnick才能获得假释。他的假释官员准许他使用电话(Mitnick觉得这不过是为了监视他的行踪),但是绝对禁止他碰电脑。

  作为取消监管的条件,他不能讨论他案件中的细节部分,并且7年之中绝不允许讲述他的故事。他只归还了政府向其索要的$8000万美元中的$4,000美元。

  在这期间,同时有很多公司聘请他:Brill的内容杂志邀请他为Contentville网站撰槁;某安全咨询公司希望他加盟广播节目,他负责网络一栏;Paramount希望他在计算机空间影片中担任技术顾问;美国天才公司专门介绍了他......而实际上Mitnick的选择范围其实不大,因为第一他不能用计算机,第二他不能离开California市中心。

  入狱之前,Mitnick曾做过一名私家调查员,Las Vegas口令系统的系统管理员,GTE的程序培训员。而这一切在发现他是一个盗用电话线路的人之后全都离他远去了。13岁时他就是一个老练的电话接线员,16岁开始盗用电话线路。

  除了在会议中给出一些建议之外。Mitnick捍卫了黑客,指出黑客的手段可以用在有益的事情上,也可用来做一些邪恶的事情(诸如那些盗取密码的人);而有时黑客仅仅是想开个玩笑。

  一旦象他一样出于强烈地对知识的渴望,出于对挑战的渴望,就会不由自主地作出一些危险的事情。

  Mitnick一再强调他没有任何犯罪动机,并且根本没有从入侵中获利。“我一直是一个爱开玩笑的人,而且手段高明。孩提时我就开始搭线窃听电话,我们甚至研究出如何中断罗得岛的目录所提供的帮助。”

  虽然联邦调查局对Giga执行长官邀请Mitnick在周三发表重要的讲话颇为不满,但是与会者还是从Mitnick的讲话中获得了不少收益。

  一位与会者这样说:“我怀着复杂的心情倾听一个有着计算机犯罪记录的人讲话,另一方面,我不得不承认他的讲话很精彩,因为他毕竟这么干过。从他的观点中,我们知道,其实传统的少年黑客并不值得害怕,最令各大公司害怕的是那些带有恶意又知晓内情的计算机罪犯。”

  最后,Mitnick提出以下几点建议:

  ◆送出信息之前,一定要确保接受方身份的真实性。

  ◆不要用简单的、确实存在的单词作为口令(口令探测工具很容易将其猜出)。

  ◆不要把口令随意放在易被发现的地方。

  ◆经常换密码。

  ◆不同系统用不同的口令。

  ◆使用碎纸机粉碎文件防止泄密。

  ◆将磁盘和软盘清除干净以防留下曾经删除和改正过的痕迹。
    【责任编辑:grace
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 黑客敲诈勒索 警方建议商家需提高保密意识 2004-12-06 13:26
· 黑客利用IE漏洞发起攻击 微软紧急发布补丁 2004-12-02 11:32
· 英政府遭遇最大网络事故 八万电脑突然崩溃 2004-12-01 14:22
· 电脑黑客同阿布作对 切尔西老板机密被泄漏 2004-12-01 14:04
· 反黑客基地:黑客主要的运用手段和攻击方法 2004-11-29 14:39
· 流行女歌手竟成病毒钓饵 黑客钓鱼频频出手 2004-11-24 13:52
· 黑客在欧洲利用旗帜广告 广泛传播Bofra病毒 2004-11-23 10:11
· 武汉市招考办网站遭黑客攻击主页被恶意篡改 2004-11-22 11:33
· 黑客盗首相府网址发色情邮件 布莱尔极尴尬 2004-11-22 09:51
· 黑客胃口转变 金钱利益胜过引发灾难的快感 2004-11-19 10:40
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 全球黑客攻击专题 2003-07-07 14:34
· 新业务—黑客保险专题 2003-02-12 15:50
· 中国黑客病毒专题 2002-06-06 22:04
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号